|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sistem...neo_96235.html
Microsoft è tornata a parlare del problema con i crash di sistema in seguito ai tentativi di stampa su Windows 10, dopo aver applicato le patch di marzo. Ecco una procedura ufficiale per risolvere temporaneamente il problema Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2014
Città: Ivrea (TO)
Messaggi: 1137
|
Non c'entra nulla, ma rundll32 cosa fa?
E' un exe che lancia la funzione PrintUIEntry dentro la dll printui.dll?
__________________
Cooler Master 690|Asus Prime X299-Deluxe|Intel Core i7 7800x skt 2066|KFA2 GeForce RTX 3060ti|16GB Corsair Vengeance RGB DDR4 3200|Noctua NH-U12P|Corsair HX850i
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Apr 2020
Messaggi: 221
|
Stampare è uno scenario altamente specifico e inusuale. Ci può stare che sfugga ad accuratissimi controlli di una divisione RS, anche in una azienda grande come MS.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Ok la pezza, ma fammi uno script che automaticamente mi sistema TUTTE le stampanti. Ho stampanti ricoh in tutta italia in dominio, in alcune sedi ne ho una decina, gli utonti (tanti) non lanceranno mai lo scripit con il nome della stampante...
Faccio prima a mandare loro lo script per disinstallare la patch |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jul 2008
Messaggi: 811
|
https://docs.microsoft.com/it-it/win...ndll32-printui
- per il CMD wmic qfe list elenca gli aggiornamenti installati e wusa /uninstall /kb:<kbnumber> dovrebbe rimuoverli Ultima modifica di Marko_001 : 15-03-2021 alle 11:02. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Windows 2020 o 20h2
wusa /uninstall /kb:5000802 Windows 1909 wusa /uninstall /kb:5000808 |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2008
Città: Vercelli
Messaggi: 788
|
sto rimuovendo la patch da tutti i clienti che lamentano il problema con le le stampanti Kyocera KX e metto in pasusa per 15 gg gli aggiornamenti.
__________________
Case:NZXT H5 Flow|PSU:630W|Cpu:5700X3D|AirCooling:Hyper Evo212V2|M/b:MSI MPG X570|Ram:32GB DDR4 3600|GPU:RX 7800 XT|SSD:1TB M2+1TB Sata|Screen:Asus 31.5" 2k|Imput device:Logitech G Pro, Mx518|Controls: G27, X52 Pro|Os:Win 11 Pro |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Io dai miei ho risolto installando i driver Kyocera V4 e lasciando la patch installata. Se sorgono complicazioni vi avviso
![]() In teoria potrebbe bastare rimuovere la stampante e riaggiungerla tramite Windows.
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2833
|
In azienda abbiamo stampanti Utax (kyocera travestite), Kyocera e Zebra, su tutte e tre stesso problema.
Risolto togliendo i driver e rimessi ma in PCL6, altrimenti come suggerito rimuovendo gli aggiornamenti e bloccare gli aggiornamenti per un tot di tempo. Però sticazzi, se ci fossero stati problemi con le stampanti sconosciute e cinesi, ci poteva stare, ma stiamo parlando di macchine da lavoro ampiamente vendute. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2837
|
non cancella certo il disservizio che ha arrecato (anche se a regola il codice è fornito 'AS IS') però è per questo che personalmente almeno ritengo sia quanto mai opportuna maggior trasparenza (la 'gente' infatti vorrebbe capire e non limitarsi alle due righe di comunicato che non spiegano evidentemente una beneamata mazza)..
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Torno a ripetere: posso anche accettare il bug (per me il disservizio è stato minimo in quanto gli aggiornamenti li installo tramite wsus con almeno un mese di ritardo), ma nel caso, mi fai un eseguibile da far girare (che posso distribuire con le group policy) che mi sistema le stampanti.
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2008
Città: Vercelli
Messaggi: 788
|
in effetti mi aspettavo un fix più celere visto il problema abbastanza serio.
__________________
Case:NZXT H5 Flow|PSU:630W|Cpu:5700X3D|AirCooling:Hyper Evo212V2|M/b:MSI MPG X570|Ram:32GB DDR4 3600|GPU:RX 7800 XT|SSD:1TB M2+1TB Sata|Screen:Asus 31.5" 2k|Imput device:Logitech G Pro, Mx518|Controls: G27, X52 Pro|Os:Win 11 Pro |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2837
|
beh, te (nel senso di scenario che sembra di capire tu sia chiamato a gestire) sarai accontentato dato che *sicuramente* troverai per quella data un nuovo fix (che poi installerai anch'esso dopo 30 giorni per cui insomma, tra massimo 60 lo potrai applicare con una certa serenità
![]() ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Eh mica tanto... Ci si assume un bel rischio a ritardare gli aggiornamenti di 60 giorni (poi per carità, dipende anche sempre da cosa si sta gestendo).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1127
|
Ma tutti voi che state correndo ai ripari disinstallando le patches incriminate, cosa fate di solito? Le installate non appena Microsoft le rilascia? Perchè se è così IMHO state a fa na cazzata...
Io non mi sogno manco per sbaglio di installare una patch subito dopo la pubblicazione di Microsoft: aspetto sempre una settimana, POI distribuisco ad un Gruppo di Controllo, e SOLO DOPO aver verificato sul gruppo di controllo che tutto ok e che in internet non ci siano mega-richiami che procedo all' effettiva distribuzione su tutte le macchine, magari procedendo in Waves: wave 1, 2, 3 e via dicendo, così che non patchi tutto e subito. Naturalmente mi riferisco ad ambienti di dominio correttamente configurati e senza computer standalone qui e la. Magari verificando che le call RPC sul Domain Controller funzionino a dovere xD Anche perchè per esperienza personale, già dopo 24/48h, se si consultano i siti giusti già si sa se si sono verificati problemi di qualche tipo da qualche parte nel mondo (Hardware Upgrade li riporta mediamente con almeno 48 ore di ritardo, ad esempio). Io ho 6000 Client e centinaia di server, mica bruscolini Quote:
Nella pratica non è quasi mai così, per fortuna. In genere il problema lo risolvi nel Security Rollup successivo, un mese più tardi, dove il nuovo aggiornamento "superseeda" (bleah, che brutta parola!) quello vecchio. Non certo 60 giorni. Ma cmq mi è successo di ritardare anche di 60 giorni su specifici bug, vedi lo scorso anno nei mesi tra Gennaio e Marzo, dove Microsoft non ne ingarrava una. Ho sudato freddo in quelle circostanze. Sapere di dover patchare un bug di sicurezza di media gravità, col rischio di mettere KO (BSOD) i computer di centinaia di persone che lavorano da casa (e no, non usiamo InTune :P ), persone che sono in pieno Lockdown o in quarantena, e che non possono permettersi di rimanere senza computer ne sono in grado di andare in ufficio, e che a loro volta supportano persone che creano vaccini che inoculano a te e me... beh... ti lascio immaginare il resto. Quando in passato si sono verificati hacking di sistemi dovuti a vulnerabilità non patchate, si parlava di patch vecchie di ANNI (WannaCry se non ricordo male), non certo uno o due mesi. Non mi sembra che in tempi recenti quanto meno sia successo. E comunque resta il fatto che è sbagliato da Best Practices installare una Patch immediatamente, mi incul***i qualsiasi collega o sottoposto che lo facesse. Anzi, me li sono incu***i a dire il vero e rischiava di piacermi. Quote:
Considerazione 1: il discorso decade in caso di bug 0-day gravissimi, li si fa come il chirurgo che riceve il paziente che arriva in codice rosso/viola dopo un incidente e necessita di intervento immediato. Considerazione 2: Dipende anche un pò dall'ambiente in cui siete, se siete amministratori di sistema di uno studio di avocati con 5-6 postazioni o fino a 20-30 computer e un paio di server... beh... fate come ve pare... Probabilmente non avete neanche un sistema centralizzato per gli aggiornamenti. Io parlo di ambienti grossi e/o geograficamente distribuiti o mission-critical, magari con migliaia e migliaia di utenti/sistemi e con sistemi centralizzati come WSUS, SCCM, Matrix42, Zenworks Configuration Management etc etc... Ultima modifica di kalius : 15-03-2021 alle 19:52. |
||
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 985
|
Ho avuto il problema su due pc finora ed è bastato eliminare e reinstallare la stampante
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Domanda sbagliata: "Quanto può impattare sul mio sistema?" Il CVE non vuole dire nulla.
Chissene: devi capire quali danni può fare a te! Quote:
Quote:
Anche se fosse? Se entrano sul pc della segretaria so' già mazzi con le normative vigenti
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
||
![]() |
![]() |
![]() |
#18 | ||||||
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1127
|
Quote:
Quote:
Quote:
Quote:
Se una patch mi comporta più rischi che benefici, in relazione alla gravità della medesima e alla criticità dell'ambiente che devo proteggere, io aspetto. E mentre aspetto, metto in campo procedure di mitigazione del rischio. Quote:
Mi soffermo su un ultimo aspetto, premettendo che si parlava di valutare le criticità delle patch e l'urgenza di applicarle a seconda di un CI (Configuration Item) impattato: Quote:
Davvero mi vieni a parlare di normativa vigente mentre io discuto di valutazione del rischio nel caso di un domain controller o il pc della segretaria? Ma sai cos'è un Domain Controller? Riesci a immaginare le implicazioni di un incident di sicurezza su un Domain Controller che funziona anche come DNS? E' finita, game over. Parliamo nel mio caso di miliardi di euro di danni e milioni di dati riservati potenzialmente trafugati in uno dei più grandi (se non il più grande) disastro informatico della storia. O pensi che gli IT lavorano tutti nel negozietto sotto casa? Tornando un attimino in topic, visto che stiamo un pò uscendo dal seminato: la regola d'oro prima di rilasciare un aggiornamento è TEST TEST TEST and TEST. Ultima modifica di kalius : 15-03-2021 alle 21:34. |
||||||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
|
Quote:
![]() Ti assicuro comunque che se sei sysadmin e qualcuno ti denuncia perché dal pc della segretaria è uscito in qualche modo un file aziendale per quanto il danno sia pressoché nullo tu puoi vederterla parecchio brutta. Se poi arrivi ad avere problemi sul dc significa che non sai fare il tuo lavoro (evidente non sia così nel tuo caso, è per spiegare la situazione).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB Ultima modifica di \_Davide_/ : 15-03-2021 alle 22:48. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:03.